您现在的位置是:数据库 >>正文
黑客利用伪造的弹出登录窗口窃取Steam帐户
数据库11686人已围观
简介据Bleeping Computer 9月12日消息,网络黑客正利用新型浏览器网络钓鱼技术——Browser In The Bopwser(BITB),在游戏平台Steam窃取用户账户。BITB是一种 ...
据Bleeping Computer 9月12日消息 ,黑客网络黑客正利用新型浏览器网络钓鱼技术——Browser In The 利用录窗Bopwser(BITB),在游戏平台Steam窃取用户账户 。伪造

BITB是出登一种正逐步流行的攻击手法,主要是口窃在活动窗口中创建伪造的登录页面 ,通常为用户所要登录服务的帐户弹出页。
今年3月,黑客Bleeping Computer 曾报道过由安全研究员 mr.d0x创建的利用录窗这种新网络钓鱼工具包,该工具包可以让攻击者为 Steam、伪造Microsoft、出登Google 和任何其他服务创建虚假登录表单。亿华云口窃该项目的帐户初中主要是服务于攻防中的红底人员。
9月12日 ,黑客由 Group-IB发布的利用录窗关于此类攻击的研究报告中说明了BITB攻击针对Steam用户的钓鱼过程 ,并出售这些账户的伪造访问权限。这些目标账户通常价值不菲 ,大多在 100000 美元到 300000 美元之间 。
以锦标赛为诱饵钓鱼的第一步 ,是香港云服务器在Steam上向受害目标发送加入英雄联盟 、CS、Dota 2 或 PUBG 锦标赛团队的邀请,受害者若点击邀请中的链接 ,就会被带往一个赞助和举办电子竞技比赛组织的网站,该网站实质上是一个钓鱼站点,受害者会被要求使用Steam账号登录加入团队 ,但登录页面窗口并不是覆盖在现有网站上的实际浏览器窗口 ,而是在当前页面中创建的免费模板虚假窗口,因此很难将其识别为网络钓鱼攻击 。

显示为游戏锦标赛平台的钓鱼页面
钓鱼登录页面甚至支持27个国家的语言,能自动从受害者的浏览器偏好中检测语言设置并加载相应的语言。一旦受害者输入他们的Steam账户凭证,一个新产生的表单会提示输入 2FA 代码,如果身份验证成功,用户将被重定向到 C2 指定的 URL ,通常会是源码下载一个合法地址,以最大限度地减少受害者意识到这是网络钓鱼的可能性。
此时,受害者的凭证已被盗并已发送给攻击者 。在类似的攻击中 ,攻击者为尽快控制窃取的 Steam 帐户,会立即更改密码和电子邮件地址 ,使受害者很难重新索回账户。
如何发现BITB攻击?在所有BITB网络钓鱼案例中,网络钓鱼窗口中的 URL 都是建站模板合法的 ,其本质是一个渲染窗口 ,而非浏览器窗口。该窗口甚至允许用户拖动、将其最小化 、最大化或者关闭,因此很难将其识别为这是一个在浏览器中生成的虚假浏览器窗口 。
由于该技术需要 JavaScript ,因此阻止 JS 脚本是有效的预防措施之一,但这一操作有时会妨碍许多正常网站的服务器租用一些功能。最主要的是应当警惕在Steam等平台上收到的陌生消息,避免点击未知的链接 。
参考来源 :Hackers steal Steam accounts in new Browser-in-the-Browser attacks
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/811a899180.html
相关文章
简析网络风险量化的价值与应用实践
数据库随着网络攻击手段的日益多样化和复杂化,传统基于检测的网络安全防护模式已经难以应对当前的安全威胁挑战。在此背景下,越来越多的组织开始采用网络安全风险量化,并将其作为增强组织安全风险分析和治理能力的一种有 ...
【数据库】
阅读更多电脑运行错误的原因及解决方法(探索电脑错误的深层原因,帮助解决常见问题)
数据库作为现代社会中不可或缺的工具,电脑在人们的生活中发挥着重要作用。然而,我们不可避免地会遇到电脑运行错误的问题。本文将深入探讨电脑运行错误的原因,并提供一些解决方法,帮助读者更好地应对常见的电脑问题。1 ...
【数据库】
阅读更多纽麦平板电脑拆机教程(一步步教你拆解纽麦平板电脑,让你轻松掌握拆机技巧)
数据库纽麦平板电脑是一款性能强大、便携轻薄的电子设备,但在使用一段时间后,可能会出现各种问题,例如电池寿命减短、屏幕显示异常等。为了解决这些问题,我们有时需要拆解平板电脑进行维修或更换配件。本篇文章将详细介 ...
【数据库】
阅读更多